Ce bug de Firefox et Tor vous traquait en silence, même quand vous pensiez être invisible

La navigation privée et le réseau Tor sont souvent présentés comme les ultimes remparts contre le pistage en ligne. Des chercheurs viennent pourtant de mettre au jour une faille qui remettait cette promesse en question. Les utilisateurs les plus soucieux de leur anonymat étaient directement concernés.

Firefox
Crédits : 123RF

La protection de la vie privée sur Internet reste un enjeu central pour les internautes. Le pistage ne repose plus seulement sur les cookies, mais aussi sur des techniques plus discrètes comme le fingerprinting. Cette méthode identifie un internaute en croisant des caractéristiques techniques de son appareil. Même des solutions comme les VPN peinent à protéger efficacement contre ces trackers publicitaires toujours plus sophistiqués.

Une nouvelle faille vient de rappeler à quel point ces mécanismes sont difficiles à contrer. Elle concerne le navigateur Firefox de Mozilla ainsi que Tor Browser, deux références en matière de vie privée. Alors que la fondation prépare justement une refonte graphique complète de son navigateur avec le projet Nova, cette découverte jette une ombre sur sa promesse d'anonymat. Les deux éditeurs ont rapidement déployé un correctif.

Firefox laissait les sites créer une empreinte unique sans aucun cookie

Selon le rapport publié par Penligent, la faille a été repérée par les chercheurs Dai Nguyen et Martin Bajanik, employés de la société Fingerprint. Elle permettait à n'importe quel site web de créer un identifiant unique et stable, sans recourir aux cookies. Les sites exploitaient le comportement d'IndexedDB, une base de données intégrée aux navigateurs. Cette base stocke des données structurées pour accélérer le fonctionnement des applications web. L'ordre dans lequel elle renvoyait les entrées stockées n'était pas aléatoire. Il reflétait en réalité le fonctionnement interne du navigateur et servait de signature unique. Ce comportement ouvrait la porte à un pistage silencieux, même pour les utilisateurs les plus prudents.

Le plus inquiétant reste la persistance de cet identifiant. Dans Firefox, il survivait à la fermeture de toutes les fenêtres privées tant que le processus du navigateur restait ouvert. Sur Tor Browser, il résistait même à la fonction « Nouvelle identité », censée effacer cookies, historique et circuits Tor.

Autrement dit, la promesse d'un anonymat total volait en éclats. Les chercheurs ont signalé le problème à Mozilla et au Tor Project, qui ont réagi rapidement. Le correctif est intégré à Firefox 150, à la version ESR 140.10.0 et à Tor Browser 15.0.10. Les utilisateurs doivent installer sans attendre la dernière mise à jour pour refermer cette brèche.


Réagissez à cet article !

Demandez nos derniers articles !

Resident Evil Veronica : Claire Redfield revient dans un remake angoissant

Le remake de Resident Evil : Code Veronica est officiel. L’occasion de découvrir les premières images de Claire Redfield dans un trailer énigmatique. L’ambiance promet d’être au rendez-vous. Capcom a…

Soundcore P40i : les écouteurs avec réduction de bruit et 60 heures d’autonomie sont à 39 € !

Les chutes de prix continuent sur AliExpress et c’est maintenant au tour des Soundcore P40i de passer à prix cassé. Normalement en vente à 69,99 €, ce qui est déjà…

Microsoft Edge va vous forcer à utiliser Windows Hello pour accéder à son gestionnaire de mots de passe

Microsoft a annoncé que son navigateur Edge va bientôt bouleverser la manière dont on accède à son gestionnaire de mots de passe. Adieu le mot de passe qui permet de…

Vous redoutez la charge rapide pour votre voiture électrique ? Ce test va vous rassurer

On répète souvent que la charge rapide use prématurément les batteries de voitures électriques. Un propriétaire de Tesla a décidé de tester cette théorie sur six mois. Le verdict, mesuré…

« C’était une erreur » : Google ne prévoit pas de remplacer la Recherche par son Mode IA (pour l’instant)

Ceux qui déplorent l’omniprésence de l’IA dans leurs recherches Google auront probablement eu des sueurs froides face à la dernière expérimentation de l’entreprise : elle consiste à rediriger directement les internautes…

IA

Spotify veut diffuser des concerts en direct, en réservant des billets pour certains utilisateurs

La plateforme de streaming audio Spotify serait en négociation avec des promoteurs de concert pour en assurer la diffusion. L’idée serait également de réserver une partie des billets à des…

En abandonnant le S Pen, Samsung offrirait au Galaxy S27 Pro un avantage inattendu

Le futur Galaxy S27 Pro renoncerait à une signature historique des modèles Ultra. Loin d’être un simple manque, ce choix libérerait une place précieuse. Une dernière fuite laisse entrevoir ce…

L’iPhone Fold se dévoile, cette fois dans une version probablement finale

L’iPhone Fold, premier pliable d’Apple, n’a presque plus de secrets. En tout cas pas son design, ici révélé par une unité factice (“dummy”). C’est donc à ça que devrait ressembler…

Samsung Galaxy S26 FE : une première photo dévoile son design, le bloc photo présente un détail surprenant

Alors que le Galaxy S26 FE n’est pas attendu avant plusieurs mois, le futur smartphone de Samsung se dévoile déjà au compte-gouttes. Après ses performances et un premier firmware publié…

Derniers jours des promos géantes d’AliExpress : les meilleurs bons plans tech à saisir avant le 11 juin

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…